Kryptowährungen und ihre Verwahrung
Kryptowährungen basieren auf einer einfachen Idee: Wer die privaten Schlüssel kontrolliert, kontrolliert auch die Vermögenswerte. Doch warum sollten Unternehmen, Fonds oder wohlhabende Kunden eine Bank dafür bezahlen, Krypto für sie zu verwahren? Die Antwort liegt darin, dass institutionelle Verwahrung nicht nur die Speicherung eines privaten Schlüssels umfasst. Es geht vielmehr darum, wer berechtigt ist, diesen Schlüssel zu kontrollieren, wie Transaktionen genehmigt werden, was passiert, wenn der Zugang verloren geht, und ob der gesamte Prozess einer Prüfung standhält.
Regulatorische Anerkennung und Herausforderungen
Die US-Bankenaufsichtsbehörden erkennen die sichere Aufbewahrung von Kryptowährungen mittlerweile ausdrücklich als legitime Bankaktivität an. Die Custody-Richtlinien der OCC von 2025 erlauben es nationalen Banken, Krypto-Custody- und Ausführungsdienste anzubieten, auch über genehmigte Sub-Custodians. Für eine Einzelperson, die beispielsweise 5.000 Dollar in Bitcoin hält, könnte Selbstverwahrung bedeuten, eine Hardware-Wallet und eine Seed-Phrase an einem sicheren Ort aufzubewahren. Dieses Modell skaliert jedoch nicht gut, wenn ein Fonds 500 Millionen Dollar verwaltet.
Ein professioneller Vermögensverwalter benötigt möglicherweise mehrere Mitarbeiter, um eine Überweisung zu genehmigen, Handels- und Verwahrungsfunktionen zu trennen, Transaktionsaufzeichnungen zu führen und nachzuweisen, dass die Vermögenswerte der Kunden nicht mit Unternehmensgeldern vermischt werden.
Risiken und Sicherheitsmaßnahmen
Die Federal Reserve, die FDIC und die OCC haben den Verlust oder die Kompromittierung von kryptografischen Schlüsseln als eines der zentralen Risiken hervorgehoben, die Banken bei der Bereitstellung von Krypto-Sicherheitsdiensten managen müssen. Die von Ripple unterstützte Verwahrung innerhalb von Absa ist über die Krypto-Adoption hinaus von Bedeutung. Das Wertversprechen besteht nicht nur darin, dass „eine Bank eine Wallet hat“, sondern darin, dass digitale Vermögenswerte in die gleiche Governance-Struktur eingebettet werden, die Institutionen bereits für Wertpapiere und Bargeld verwenden.
Bei Kryptowährungen hängt der Besitz letztendlich von kryptografischen Anmeldeinformationen ab. Wenn der einzige Mitarbeiter, der eine Wallet kontrolliert, verschwindet, eine Seed-Phrase verliert oder dessen Anmeldeinformationen kompromittiert werden, kann das Problem irreversibel sein. Institutionelle Verwahrer setzen daher Systeme wie Hardware-Sicherheitsmodule, Multi-Signatur-Wallets und Multi-Party-Computing ein, um zu verhindern, dass die Kontrolle in den Händen einer einzigen Person liegt. Sie können auch Backup-Verfahren, Zugriffsrichtlinien und Notfallwiederherstellungsprozesse implementieren.
Institutionelle Verpflichtungen und Risiken
Coinpapers Erklärung, warum gestohlene XRP nicht einfach eingefroren werden kann, verdeutlicht, warum die Kontrolle über die zugrunde liegenden Schlüssel so wichtig ist: Native Blockchain-Vermögenswerte können im Allgemeinen nicht von einem zentralen Administrator rückgängig gemacht werden, nachdem sie eine Wallet verlassen haben.
Institutionen haben zudem Verpflichtungen, die gewöhnliche Krypto-Inhaber nicht haben. Investmentfonds benötigen möglicherweise qualifizierte Verwahrer, unabhängige Buchführung, Prüfungen und Vermögenssegregation. Banken betreiben bereits Infrastrukturen, die auf diesen Anforderungen basieren.
Das macht die Bankverwahrung jedoch nicht risikofrei. Ein Verwahrer kann immer noch unter einem Cyberangriff, einem Betriebsfehler oder einer Sicherheitsverletzung Dritter leiden. Dennoch verwandelt die Verwahrung ein großes Problem – „Schützen Sie diesen privaten Schlüssel für immer“ – in ein verwaltetes System von Kontrollen, Genehmigungen, Versicherungen, Berichterstattung und Verantwortlichkeit.